CVE-2005-3639
Help Center Live 2.0.3 से पहले के osTicket मॉड्यूल में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को file पैरामीटर के माध्यम से मनमानी फ़ाइलों तक पहुँचने या शामिल करने की अनुमति देती है, जो संभवतः डायरेक्टरी ट्रैवर्सल भेद्यता...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Help Center Live 2.0.3 से पहले के osTicket मॉड्यूल में PHP फ़ाइल समावेशन भेद्यता दूरस्थ हमलावरों को file पैरामीटर के माध्यम से मनमानी फ़ाइलों तक पहुँचने या शामिल करने की अनुमति देती है, जो संभवतः डायरेक्टरी ट्रैवर्सल भेद्यता के कारण होती है।
स्रोत
1HACKERS PAL · php · 14 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।